A mostani próbálkozás arról szól, hogy látszólag a LinkedIn Support nevében küldenek egy elektronikus üzenetet, miszerint kaptunk egy figyelmeztetést, kattintsunk a linkre, hogy elolvashassuk: "LinkedInSupport sent you a notification." Már maga ez a körülményeskedés is kicsit olyan, mintha egy Janikovszky Éva: Velem mindig történik valami című könyvbeli idézet lenne.

"Amikor apukám azt mondja, hogy gyere csak ide, kisfiam, beszélni akarok veled, akkor már biztos, hogy baj van. Mert ha nincs baj, akkor nem mondja, hogy beszélni akar velem, hanem mindjárt beszél." Ha közölni akarnának velünk valamit, miért nem írják bele magába a levélbe? Itt azért a haladócsoportos juzerek már remélhetőleg gyanakodnának.

A kattintás aztán a mellékelt a kis obfuscated Javascript kódja segítségével dob át minket észrevétlenül a végállomásra, amely a tapasztalatok szerint néha kártevős oldalakat jelent, leggyakrabban azonban valamilyen űrlap kitöltögetési feladatot kapunk vagy egy "kanadai" gyógyszerész oldal kínálatát pillanthatjuk meg.


Ezúttal is ez történik, az átverős levél linkjére kattintók Viagra, Cialis és Levitra készítményeket láthatnak sorakozni az orosz domain cím alatti weblapon. "Csalogató" Erection Pack akciójuk keretében 10 + 10 szem Viagra és Cialis kedvezményes ára most mindössze 74.95 USD, azaz picivel több, mint húszezer jó magyar forint.

Emlékezetes lehet ugyanakkor sokaknak, hogy a számtalan korábbi sikeres támadás - például 2012-ben 6.5 millió jelszó került illetéktelen kezekbe - miatt tavaly ősszel a LinkedIn összekapta magát, és alaposan rárepült a biztonság megerősítésre.

Ekkor három új elemet is bevezettek, az egyik a bejelentkezéssel kapcsolatos kontroll volt, melynek segítségével könnyen ellenőrizhető, mi magunk a munkahelyi gépünkön kijelentkeztünk-e vagy másvalaki

Amellett, hogy ahol már régóta rendelkezésre áll, ott éljünk a kétfaktoros autentikáció lehetőségével, az is egy hasznos új feature lett, hogy a jelszóváltoztatásról már külön e-mailes emlékeztető értesítést is lehet kérni, ki mikor, és honnan kezdeményezte azt. Végül megfejelték mindezt a saját rendszerbeli adataink mentési lehetőségével is, szóval ez így együtt már tényleg sokat javított a biztonságon.

Mindenesetre továbbra is érdemes a kéretlenül jövő üzenetek linkjeit, mellékleteit kellő óvatossággal kezelni, és persze a szokásos link fölé mozgatott egérmutató is sok turpisságot képes előre megmutatni, a böngészőben futó vírusvédelem és a NoScript kiegészítő pedig a JavaScriptes trükközések, rejtett átirányítások vitorlájából tudja szépen kifogni a szelet biztonságunk érdekében.